~ / blog / router-sec
L3 SEC

Apaga servicios peligrosos

Los routers traen encendidos servicios que hoy solo sirven al atacante.

Apágalos. No ip source-route evita que alguien elija por dónde va su paquete.

En la WAN, no proxy-arp, no redirects y no unreachables cierran vías de reconocimiento y de hombre en el medio. No directed-broadcast frena ataques de amplificación.

Y no cdp en la interfaz de internet, para no anunciar tu equipo. Menos superficie, menos riesgo.

# los comandos

R1(config)# no ip source-routecopiar
R1(config)# no ip bootp servercopiar
R1(config)# interface g0/1copiar
R1(config-if)# no ip proxy-arpcopiar
R1(config-if)# no ip redirectscopiar
R1(config-if)# no ip unreachablescopiar
R1(config-if)# no ip directed-broadcastcopiar
R1(config-if)# no cdp enablecopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.